Vulnerabilidad en Lara-zeus Dynamic Dashboard (CVE-2024-47817)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
07/10/2024
Última modificación:
15/04/2026
Descripción
Lara-zeus Dynamic Dashboard una forma sencilla de administrar los widgets de la página de inicio de su sitio web, el panel de control de filament y Lara-zeus Artemis es una colección de temas para el ecosistema de Lara-zeus. Si los valores que se pasan a un widget de párrafo no son válidos y contienen un conjunto específico de caracteres, las aplicaciones son vulnerables a ataques XSS contra un usuario que abre una página en la que se muestra un widget de párrafo. Se recomienda a los usuarios que actualicen a las versiones de corrección adecuadas que se detallan en los metadatos del aviso. No existen workarounds conocidas para esta vulnerabilidad.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA



